審核 watsonx.data 的事件
Mezmo 支援的 IBM Cloud Activity Tracker 服務現已在 IBM Cloud 中棄用,但將繼續受支持,直到 2025 年 3 月底,屆時所有實例都將被刪除。 建議您盡快移轉到 IBM Cloud messages/ IBM Cloud Activity Tracker 事件路由以避免中斷。
身為安全人員、稽核人員或經理,您可以使用 IBM Cloud 活動追蹤設施來追蹤使用者和應用程式如何與 IBM Cloud 中的 IBM® watsonx.data 服務互動。
使用 IBM Cloud® Activity Tracker 事件路由和 IBM Cloud 日誌管理和檢視活動
IBM Cloud Activity Tracker 事件路由服務將活動事件從帳戶中配置的所有參與服務(包括 IBM® watsonx.data )路由到其配置的目標,例如 IBM Cloud 日誌的實例。 這些活動事件包括任何使用者或 IBM 發起的、變更 IBM Cloud 中服務狀態的活動。 您可以使用目標服務調查異常活動和關鍵動作,並遵守法規稽核要求。 此外,您還可以即時接收任何活動的警報。 收集的事件符合雲端稽核資料聯盟 (CADF) 標準。
如需相關資訊,請參閱:
使用已棄用的 IBM Cloud® Activity Tracker 服務管理並檢視活動
IBM Cloud® Activity Tracker 記錄使用者所啟動且會變更 IBM Cloud 中服務狀態的活動。 您可以使用這項服務調查異常活動和關鍵動作,並遵守法規稽核要求。 此外,您還可以即時接收任何活動的警報。 收集的事件符合雲端稽核資料聯盟 (CADF) 標準。
有關更多信息,請 參閱 IBM Cloud Activity Tracker 入門。
平台活動
下表列出了產生的事件watsonx.data(平台)等級:
| 動作 | 說明 |
|---|---|
lakehouse.lakehouse.create |
生成時watsonx.data實例已配置。 |
lakehouse.presto.create |
生成時Presto(Java) 群組已配置。 |
lakehouse.hms.create |
配置元儲存時產生。 |
lakehouse.lakehouse.delete |
生成時watsonx.data實例被刪除。 |
lakehouse.presto.delete |
生成時Presto(Java) 組被刪除。 |
lakehouse.hms.delete |
刪除元儲存時產生。 |
引擎事件
| 動作 | 說明 |
|---|---|
lakehouse.engines.list |
列出引擎時產生。 |
Presto(Java) 事件
| 動作 | 說明 |
|---|---|
lakehouse.presto_engine.list |
全部生成時Presto(Java)列出了引擎。 |
lakehouse.presto_engine.create |
生成時間Presto(Java) 引擎已建立。 |
lakehouse.presto_engine.get |
生成時間Presto(Java) 檢索引擎詳細資料。 |
lakehouse.presto_engine.delete |
生成時間Presto(Java) 引擎被刪除。 |
lakehouse.presto_engine.update |
生成時間Presto(Java)引擎已更新。 |
lakehouse.presto_engine.pause |
生成時間Presto(Java) 引擎已暫停。 |
lakehouse.presto_engine.resume |
生成時間Presto(Java) 發動機恢復。 |
lakehouse.presto_engine.scale |
生成時間Presto(Java) 發動機已縮放。 |
lakehouse.presto_engine.refresh |
生成時間Presto(Java) 重新啟動。 |
lakehouse.presto_engine_catalog.add |
新增目錄時生成Presto(Java) 引擎。 |
lakehouse.instance.list |
取得部署清單時產生。 |
Presto(C++) 事件
| 動作 | 說明 |
|---|---|
lakehouse.prestissimo_engine.create |
生成時間Presto(C++) 引擎已建立。 |
lakehouse.prestissimo_engine.list |
全部生成時Presto(C++) 引擎已列出。 |
lakehouse.prestissimo_engine.get |
生成時間Presto(C++) 取得引擎詳細資訊。 |
lakehouse.prestissimo_engine.delete |
生成時間Presto(C++) 引擎被刪除。 |
lakehouse.prestissimo_engine.update |
生成時間Presto(C++) 引擎已更新。 |
lakehouse.prestissimo_engine.pause |
生成時間Presto(C++) 引擎已暫停。 |
lakehouse.prestissimo_engine.resume |
生成時間Presto(C++) 引擎復原。 |
lakehouse.prestissimo_engine.scale |
生成時間Presto(C++) 引擎已縮放。 |
lakehouse.prestissimo_engine.refresh |
生成時間Presto(C++) 重新啟動。 |
lakehouse.prestissimo_engine_catalog.add |
新增目錄時生成Presto(C++) 引擎。 |
Spark 引擎事件
| 動作 | 說明 |
|---|---|
lakehouse.spark_engine.list |
列出 Spark 引擎時產生。 |
lakehouse.spark_engine.create |
Spark引擎創建時產生。 |
lakehouse.spark_engine.update |
當 Spark 引擎的詳細資訊更新時產生。 |
lakehouse.spark_engine.delete |
刪除 Spark 引擎時產生。 |
lakehouse.spark_engine_application.list |
當列出Spark引擎下的Spark應用程式時產生。 |
lakehouse.spark_engine_application.get |
在列出 Spark 應用程式的詳細資訊時產生。 |
lakehouse.spark_engine_application.create |
Spark 應用程式運行時產生。 |
lakehouse.spark_engine_application.delete |
當正在運行的 Spark 應用程式停止時產生。 |
lakehouse_spark_engine_application.ui |
存取應用程式的 Spark UI 時產生。 |
lakehouse.spark_engine_history_server.get |
列出 Spark 歷史伺服器詳細資訊時產生。 |
lakehouse.spark_engine_history_server.start |
Spark歷史伺服器啟動時產生。 |
lakehouse.spark_engine_history_server.stop |
Spark歷史伺服器停止時產生。 |
lakehouse.spark_engine_history_server.ui |
存取Spark歷史UI時產生。 |
lakehouse.spark_engine_catalog.list |
列出 Spark 引擎關聯目錄時產生。 |
lakehouse.spark_engine_catalog.add |
當目錄與 Spark 引擎關聯時產生。 |
lakehouse.spark_engine_catalog.remove |
當目錄與 Spark 引擎分離時產生。 |
lakehouse.spark_engine_catalog.get |
在列出 Spark 引擎目錄的詳細資訊時產生。 |
lakehouse.spark_engine_cluster.list |
列出 Spark 實驗室叢集時產生。 |
lakehouse.spark_engine_cluster.create |
建立 Spark 實驗室叢集時產生。 |
lakehouse.spark_engine_cluster.get |
在檢索 Spark 實驗室叢集的詳細資訊時產生。 |
lakehouse.spark_engine_cluster.delete |
刪除 Spark 實驗室叢集時產生。 |
lakehouse.spark_engine_cluster.connect |
連接 Spark 實驗室叢集時產生。 |
lakehouse.spark_engine.pause |
Spark 引擎暫停時產生。 |
lakehouse.spark_engine.resume |
Spark 引擎恢復時產生。 |
lakehouse.spark_engine.scale |
Spark 引擎縮放時產生。 |
Db2引擎事件
| 動作 | 說明 |
|---|---|
lakehouse.db2_engine.list |
全部生成時Db2列出了引擎。 |
lakehouse.db2_engine.create |
新建時生成Db2引擎已建立。 |
lakehouse.db2_engine.delete |
生成時Db2引擎被刪除。 |
lakehouse.db2_engine.update |
生成時Db2引擎已更新。 |
Netezza引擎事件
| 動作 | 說明 |
|---|---|
lakehouse.netezza_engine.list |
當列出所有 netezza 引擎時產生。 |
lakehouse.netezza_engine.create |
創建netezza引擎時產生。 |
lakehouse.netezza_engine.delete |
刪除 netezza 引擎時產生。 |
lakehouse.netezza_engine.update |
netezza 引擎更新時產生。 |
其他引擎事件
| 動作 | 說明 |
|---|---|
lakehouse.other_engine.list |
列出其他引擎時產生。 |
lakehouse.other_engine.create |
創建其他引擎時生成。 |
lakehouse.other_engine.delete |
刪除其他引擎時產生。 |
儲存事件
| 動作 | 說明 |
|---|---|
lakehouse.bucket_registration.list |
列出註冊儲存清單時產生。 |
lakehouse.bucket_registration.create |
註冊儲存時產生。 |
lakehouse.bucket_registration.get |
列出註冊儲存時產生。 |
lakehouse.bucket_registration.update |
更新儲存時產生。 |
lakehouse.bucket_registration.delete |
取消註冊儲存時產生。 |
lakehouse.bucket.object.properties |
列出儲存物件屬性時產生。 |
lakehouse.bucket_registration_object.list |
列出儲存物件時產生。 |
lakehouse.test_bucket_connection.evaluate |
驗證儲存憑證時產生。 |
lakehouse.bucket_registration_activate.add |
啟動儲存時產生。 |
lakehouse.bucket_registration_activate.remove |
儲存停用時產生。 |
lakehouse.storage_hdfs_registration.create |
生成時間HDFS新增/建立儲存。 |
目錄活動
| 動作 | 說明 |
|---|---|
lakehouse.catalogs.create |
在建立目錄時產生。 |
lakehouse.catalogs.get |
列出目錄時產生。 |
lakehouse.catalogs.update |
更新目錄時產生。 |
lakehouse.catalogs.delete |
刪除目錄時產生。 |
lakehouse.catalog_sync.update |
當同步目錄的外部 Iceberg 表註冊時產生。 |
lakehouse.schema.list |
當列出目錄中的所有模式時產生。 |
lakehouse.schema.create |
建立模式時產生。 |
lakehouse.schema.delete |
刪除架構時產生。 |
lakehouse.table.list |
當列出給定引擎的目錄中架構中的所有表時產生。 |
lakehouse.table.get |
當列出目錄和架構中給定表的詳細資訊時產生。 |
lakehouse.table.update |
表重命名時產生。 |
lakehouse.table.delete |
刪除表時產生。 |
lakehouse.table_snapshot.list |
當列出所有表快照時產生。 |
lakehouse.table_rollback.set |
對錶快照執行回滾時產生。 |
lakehouse.column.list |
當列出表格的所有列時產生。 |
lakehouse.column.create |
當在給定目錄的架構中的表新增一列或多列時產生。 |
lakehouse.column.update |
當給定列 - 重命名列更新時產生。 |
資料庫事件
| 動作 | 說明 |
|---|---|
lakehouse.databases.create |
在建立資料庫時產生。 |
lakehouse.databases.get |
列出資料庫時產生。 |
lakehouse.databases.update |
更新資料庫時產生。 |
lakehouse.databases.delete |
刪除資料庫時產生。 |
lakehouse.database_registration.list |
檢索資料庫清單時產生。 |
lakehouse.database_registration.create |
新增或建立新資料庫時產生。 |
lakehouse.database_registration.get |
列出已註冊的資料庫時產生。 |
lakehouse.database_registration.delete |
刪除資料庫時產生。 |
lakehouse.database_registration.update |
更新資料庫時產生。 |
lakehouse.test_database_connection.evaluate |
驗證資料庫連線時產生。 |
鑑別事件
| 動作 | 說明 |
|---|---|
lakehouse.authtoken.create |
用戶登入時產生。 |
lakehouse.authtoken.delete |
當用戶登出時產生。 |
MDS Thrift 伺服器事件
| 動作 | 說明 |
|---|---|
mds-thrift.create_catalog |
使用 thrift 伺服器建立目錄時產生的事件。 |
mds-thrift.create_database |
使用 thrift 伺服器建立資料庫時產生的事件。 |
mds-thrift.create_table |
使用 thrift 伺服器建立資料表時產生的事件。 |
mds-thrift.alter_table |
使用 thrift 伺服器修改資料表時產生的事件。 |
mds-thrift.alter_database |
使用 thrift 伺服器修改資料庫時產生的事件。 |
mds-thrift.add_partition |
使用 thrift 伺服器新增磁碟分割時產生的事件。 |
mds-thrift.alter_partition |
使用 thrift 伺服器修改分割區時產生的事件。 |
mds-thrift.rename_partition |
使用 thrift 伺服器重新命名磁碟分割時產生的事件。 |
mds-thrift.drop_partition |
使用 thrift 伺服器刪除分割區時產生的事件。 |
mds-thrift.drop_table |
使用 thrift 伺服器刪除資料表時產生的事件。 |
mds-thrift.drop_database |
使用 thrift 伺服器丟棄資料庫時產生的事件。 |
MDS Rest 伺服器事件
| 動作 | 說明 |
|---|---|
mds-rest.create_catalog |
使用 rest 伺服器建立目錄時產生的事件。 |
mds-rest.create_database |
當您使用 rest 伺服器建立資料庫時所產生的事件。 |
mds-rest.create_table |
當您使用 rest 伺服器建立資料表時產生的事件。 |
mds-rest.alter_table |
使用 rest 伺服器修改資料表時產生的事件。 |
mds-rest.alter_database |
當您使用 rest 伺服器修改資料庫時所產生的事件。 |
mds-rest.add_partition |
使用 rest 伺服器新增磁碟分割時產生的事件。 |
mds-rest.alter_partition |
使用 rest 伺服器修改分割區時產生的事件。 |
mds-rest.rename_partition |
使用 rest 伺服器重新命名磁碟分割時產生的事件。 |
mds-rest.drop_partition |
當您使用 rest 伺服器刪除分割區時產生的事件。 |
mds-rest.drop_table |
當您使用 rest 伺服器刪除資料表時產生的事件。 |
mds-rest.drop_database |
當您使用 rest 伺服器刪除資料庫時所產生的事件。 |
引擎用戶事件
| 動作 | 說明 |
|---|---|
lakehouse.engineusers.create |
創建引擎使用者時生成。 |
lakehouse.engineusers.update |
更新引擎用戶時生成。 |
lakehouse.engineusers.delete |
刪除引擎用戶時生成。 |
儲存用戶事件
| 動作 | 說明 |
|---|---|
lakehouse.bucketusers.create |
創建桶用戶時生成。 |
lakehouse.bucketusers.update |
儲存桶用戶更新時產生。 |
lakehouse.bucketusers.delete |
刪除桶用戶時產生。 |
編錄用戶事件
| 動作 | 說明 |
|---|---|
lakehouse.catalogusers.create |
建立目錄使用者時產生。 |
lakehouse.catalogusers.update |
更新目錄使用者時產生。 |
lakehouse.catalogusers.delete |
刪除目錄使用者時產生。 |
資料庫連接用戶事件
| 動作 | 說明 |
|---|---|
lakehouse.dbconnusers.create |
建立資料庫連線使用者時產生。 |
lakehouse.dbconnusers.update |
更新資料庫連線用戶時產生。 |
lakehouse.dbconnusers.delete |
刪除資料庫連線使用者時產生。 |
元存儲用戶事件
| 動作 | 說明 |
|---|---|
lakehouse.metastoreusers.create |
建立元存儲用戶時產生。 |
lakehouse.metastoreusers.update |
更新元儲存用戶時產生。 |
lakehouse.metastoreusers.delete |
刪除元儲存用戶時產生。 |
數據政策事件
| 動作 | 說明 |
|---|---|
lakehouse.datapolicy.create |
建立資料策略時產生。 |
lakehouse.datapolicy.update |
更新資料策略時產生。 |
lakehouse.datapolicy.delete |
刪除資料策略時產生。 |
司機活動
| 動作 | 說明 |
|---|---|
lakehouse.driver_registration.create |
註冊驅動程式時產生。 |
lakehouse.driver_registration.list |
產生的所有驅動程式詳細資訊均列出。 |
delete_driver_registration |
刪除驅動程式時產生。 |
lakehouse.driver_registration_engine.add |
當驅動程式與引擎關聯時產生。 |